这与WPA2/WPA3加密方式是两个独立的话题
这篇内容讨论的是"允许谁接入"的认证方式。如果想了解加密方式(WEP、WPA、WPA2、WPA3)本身,可以参考Wi-Fi加密方式完全解析一文。
常与入侵检测/防御系统搭配使用
企业网络中常常在802.1X认证之外再叠加入侵检测与防御系统(IDS/IPS),形成双重安全防护。802.1X按用户单独认证的思路,也和"默认不信任、始终验证"的零信任网络理念一脉相承。
常见问题
家用路由器也支持802.1X吗?
大多数普通家用路由器并不提供802.1X企业级认证功能,只有部分高端型号或商用级接入点才支持。即便支持,也需要额外搭建RADIUS服务器,家庭自行部署会比较麻烦。
如果密码泄露,企业级方式真的更安全吗?
是的。个人版方式一旦密码泄露,就需要给所有用户重新设置接入密码;而企业级方式只需停用泄露的那一个账号即可,应对起来灵活得多。